1   1  /  1  页   跳转

[求助] 已上传扫描文件版主请进!!!

已上传扫描文件版主请进!!!

昨天还好好的!今天早上刚开机到桌面电脑就卡住了然后黑屏(不超过10秒)然后再卡住(每次卡住将近1分钟)反复反……!当中会有一会可以操作的时间但很少!我开卡卡没有恶意软件!开杀毒也没杀出毒!请问我的电脑怎么了!有解决的方法吗……

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-17 19:01:02
描述:log

最后编辑病毒远离我阿 最后编辑于 2008-06-17 19:06:09
分享到:
gototop
 

回复:谁能解决我的问题吖?

自己想办法:

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((最好将其改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的“入口点”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:已上传扫描文件版主请进!!!

版主来了吗……哎又卡住黑色屏了好几次……
gototop
 

回复:已上传扫描文件版主请进!!!

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Windows\system32\wbem\ZHHQSQFCOBUK.DLL
c:\windows\system32\dbi100.dll
c:\windows\system32\oobe\aaweumrag.dll
C:\WINDOWS\system32\DRIVERS\atksgt.sys
C:\WINDOWS\System32\DRIVERS\h5q20hl.sys
C:\WINDOWS\System32\drivers\kdncnjod.sys
C:\WINDOWS\system32\DRIVERS\lirsgt.sys
C:\WINDOWS\system32\drivers\GuiHelp.sys
C:\WINDOWS\system32\XDva012.sys
C:\WINDOWS\system32\XDva013.sys
C:\WINDOWS\system32\XDva027.sys
C:\WINDOWS\system32\XDva033.sys
C:\WINDOWS\system32\XDva039.sys
C:\WINDOWS\system32\XDva058.sys
C:\WINDOWS\system32\XDva060.sys
C:\WINDOWS\system32\oswxdttb.dll
C:\WINDOWS\system32\yzztimsn.dll
C:\WINDOWS\system32\zyzxjime.dll

不论删除结果如何继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[ADUGAMNLKSJJH / RGSCZOSQKYJUND][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k SIGJF-->C:\Windows\system32\wbem\ZHHQSQFCOBUK.DLL><N/A>

[Security Control / seictrl][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe dbi100.dll,scan><Microsoft Corporation>

[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\oobe\aaweumrag.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”

==================================
驱动程序
[atksgt / atksgt][Running/Auto Start]
  <system32\DRIVERS\atksgt.sys><N/A>

[h5q20h / h5q20hl][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\h5q20hl.sys><N/A>

[kdncnjod / kdncnjod][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kdncnjod.sys><N/A>

[lirsgt / lirsgt][Running/Auto Start]
  <system32\DRIVERS\lirsgt.sys><N/A>

[sysHostSvc / sysHostSvc][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys><Microsoft Corporation>

[XDva012 / XDva012][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva012.sys><N/A>

[XDva013 / XDva013][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva013.sys><N/A>

[XDva027 / XDva027][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva027.sys><N/A>

[XDva033 / XDva033][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva033.sys><N/A>

[XDva039 / XDva039][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva039.sys><N/A>

[XDva058 / XDva058][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva058.sys><N/A>

[XDva060 / XDva060][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva060.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {43512378-9874-5641-1025-985420368734} <C:\WINDOWS\system32\oswxdttb.dll, N/A>
[]
  {9490415F-65F8-B5C5-D8BA-9405FB120549} <C:\WINDOWS\system32\yzztimsn.dll, N/A>
[]
  {AA59145F-315D-BC23-AC1F-145DF81A34AA} <C:\WINDOWS\system32\zyzxjime.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

文件和项目的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:已上传扫描文件版主请进!!!

如果总卡得不能受,你可能需要考虑断网,然后卸载杀毒软件

再在断网状态下操作删除了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT